Quantcast
Channel: Windows Server 2012 forum
Viewing all 2876 articles
Browse latest View live

Probleme beim Installieren der Desktop Experience

$
0
0

Hallo zusammen

Auf einem Server mit Windows 2012 R2 habe ich ein ganz merkwürdiges Problem: Ich kann die Desktop Experience nicht installieren. Der Fehlermeldung ist, dass er die Quelldateien nicht herunterladen kann.

Der Server war mal eine Core Installation. Die GUI liess sich aber problemlos installieren, die läuft schon seit einigen Monaten. Windows Updates sind aktuell und liessen sich auch immer fehlerfrei installieren.

Ich habe die install.wim aus dem ISO entpackt, gemountet und als Source angegeben, leider ohne Erfolg. Er will trotzdem noch ins Internet. Wahrscheinlich, weil die Install-CD im vergleich zum System veraltet ist.

In der WindowsUpdate.log steht folgendes:

2015-03-11	17:36:35:772	 976	4d44	Handler	Generating request for CBS update F681EB51-2A48-4510-A0BD-DCFF3AA227B8 in sandbox C:\Windows\SoftwareDistribution\Download\c934e22d172dc792724b99229dd2209e
2015-03-11	17:36:35:773	 976	4d44	Handler	Selected payload type is ptExpress
2015-03-11	17:36:35:811	 976	4d44	Handler	UH: DpxRestoreJob returned 0x80070002
2015-03-11	17:36:35:811	 976	4d44	Handler	Detected download state is dsHavePackage
2015-03-11	17:36:58:688	 976	4d44	Handler	FATAL: UH: 0x80070002: FinalizeEx failed in CCbs::FinalizeSessionEx
2015-03-11	17:36:58:689	 976	4d44	Handler	FATAL: UH: 0x80070002: StartStagePackage failed in CUHCbsHandler::StageCbsPackage
2015-03-11	17:36:58:872	 976	4d44	Handler	FATAL: Request generation for CBS update complete with hr=0x80070002 and pfResetSandbox=0
2015-03-11	17:36:58:872	 976	4d44	Handler	FATAL: Error source is 106.
2015-03-11	17:38:02:364	 976	4d44	DnldMgr	WARNING: Download request generation failed with 0x80070002.
2015-03-11	17:38:02:364	 976	4d44	DnldMgr	Error 0x80070002 occurred while downloading update; notifying dependent calls.
2015-03-11	17:38:02:378	 976	4d44	DnldMgr	Generating download request for update {F992CB7E-E899-475D-89D0-AA6B020693E2}.207
2015-03-11	17:38:02:992	 976	4d44	Handler	Generating request for CBS update F992CB7E-E899-475D-89D0-AA6B020693E2 in sandbox C:\Windows\SoftwareDistribution\Download\a9b595a62024ed070da6233e74def8e2
2015-03-11	17:38:02:992	 976	4d44	Handler	Selected payload type is ptExpress
2015-03-11	17:38:02:994	 976	4d44	Handler	UH: DpxRestoreJob returned 0x80070002
2015-03-11	17:38:02:994	 976	4d44	Handler	Detected download state is dsHavePackage
2015-03-11	17:38:03:247	 976	4d44	Handler	FATAL: UH: 0x80070002: FinalizeEx failed in CCbs::FinalizeSessionEx
2015-03-11	17:38:03:248	 976	4d44	Handler	FATAL: UH: 0x80070002: StartStagePackage failed in CUHCbsHandler::StageCbsPackage
2015-03-11	17:38:03:253	 976	4d44	Handler	FATAL: Request generation for CBS update complete with hr=0x80070002 and pfResetSandbox=0
2015-03-11	17:38:03:253	 976	4d44	Handler	FATAL: Error source is 106.
2015-03-11	17:38:03:510	 976	4d44	DnldMgr	WARNING: Download request generation failed with 0x80070002.
2015-03-11	17:38:03:510	 976	4d44	DnldMgr	Error 0x80070002 occurred while downloading update; notifying dependent calls.
2015-03-11	17:38:03:514	 976	4d44	IdleTmr	WU operation (GenerateAllDownloadRequests, operation # 650) stopped; does not use network; is at background priority
2015-03-11	17:38:03:514	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 30868C34-85EC-429A-8D08-DFC4EE3AF0AE is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:514	 976	4d44	DnldMgr	***********  DnldMgr: New download job [UpdateId = {30868C34-85EC-429A-8D08-DFC4EE3AF0AE}.206]  ***********
2015-03-11	17:38:03:514	 976	4d44	DnldMgr	  * Update is not allowed to download due to service regulation or download size limitation.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 353BDA3D-FE88-4DA4-AD7F-DEC566F219F1 is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	***********  DnldMgr: New download job [UpdateId = {353BDA3D-FE88-4DA4-AD7F-DEC566F219F1}.206]  ***********
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	  * Update is not allowed to download due to service regulation or download size limitation.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 271D25CD-1469-4C4C-B2FC-DF77359080DF is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	***********  DnldMgr: New download job [UpdateId = {271D25CD-1469-4C4C-B2FC-DF77359080DF}.206]  ***********
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	  * Update is not allowed to download due to service regulation or download size limitation.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 45EE4973-4818-4435-BE93-ED8CF98F3146 is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	***********  DnldMgr: New download job [UpdateId = {45EE4973-4818-4435-BE93-ED8CF98F3146}.206]  ***********
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	  * Update is not allowed to download due to service regulation or download size limitation.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 30868C34-85EC-429A-8D08-DFC4EE3AF0AE is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 353BDA3D-FE88-4DA4-AD7F-DEC566F219F1 is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 271D25CD-1469-4C4C-B2FC-DF77359080DF is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	Regulation: {7971F918-A847-4430-9279-4A52D1EFE18D} - Update 45EE4973-4818-4435-BE93-ED8CF98F3146 is "PerUpdate" regulated and can NOT download. Sequence 7599 vs AcceptRate 0.
2015-03-11	17:38:03:515	 976	4d44	DnldMgr	*********

Ich verstehe das mit der "Regulation" nicht. Es sind immer die gleichen vier Updates, die anderen gehen problemlos. Ebenfalls versucht habe ich ein Zurücksetzen des Updates (Verzeichnis SoftwareDownload gelöscht). Leider ohne Erfolg.

Wie gehe ich am besten vor?

Vielen Dank für eure Tipps!


Druckerinstallation bricht ständig ab

$
0
0

Ich probiere auf einem neue aufgesetzten Win Serv 2012 R2 Essential einen Netzwerkdrucker zu installieren.

Weder die Inst. mit der CD noch die Inst über "Drucker hinzufügen" funktioniert. Der Drucker wird gefunden, die Installation startet und bricht gleich am Anfang mit einem schweren Fehler ab, der nicht näher definiert wird.

Hab einen Fehlereintrag gefunden, dass eine Richtlinie die Installation verhindert???

nur wo finde ich die Richtlinie??? dachte, als Admin kann ich einfach installieren...

Ein WSUS, mehrere Server

$
0
0

Hallo zusammen,

wo kann ich Informationen finden betreffend WSUS für verteilte Systeme?

Ich würde gerne wissen ob ich einen WSUS Server betreiben kann, der mehrere Windows Produkte mit Updates versorgt. Speziell ist ggf. die Tatsache, dass diese Server und Clients bei unterschiedlichen Kunden stehen.

Vielen Dank für die Hilfe.

Grüsse Roger

Windows Terminal Server 2012 r2 und Dateitypenendungen auf Windows 7 Clients

$
0
0

Hallo,

ich habe einen Windows Terminal Server auf Windows Server 2012 r2 installiert, unter anderem mit Office 2013. Soweit funktioniert auch alles, nur werden auf den Clienten, die auf Windows 7 basieren, die Dateien (z.B. Word) nicht vom WTS erkannt.

Ich hab da nun mal eine Frage zum WTS und der Erkennung von Dateitypen auf den lokalen Rechnern. Leider scheint das nicht zu funktionieren. Nach einer Internetrechere klappt die Dateitypenzuordnung auf dem WTS nur bei Clienten ab Windows 8.(siehe z.B. http://www.windowspro.de/wolfgang-sommergut/remoteapp-von-windows-server-2012-r2-auf-windows-78x-verteilen).Wie kann ich die Dateitypen auf den WTS verlinken, dass bei Doppelklick der Datei dann z.B. automatisch Word sich öffnet?

Installation Windows Server Essentials-Medienpaket schlägt fehl

$
0
0

Hi,

ich habe folgendes Problem: ich möchte auf einem Windows Server 20012 R2 das Windows Server Essentials-Medienpaket (Windows Server Essentials Media Pack) installieren. Dazu muss zunächst die Windows Server Essential-Umgebung installiert werden. Das Problem dabei: führe ich das Ganze auf einem neu installierten Windows Server 2012 R2 durch, funktioniert alles tadellos. Führe ich die gleichen Schritte bei einem Server, der von Windows Server 2012 auf R2 upgedatet wurde, durch, wird der Dienst "Windows Server Essential-Dienst für das Medienstreaming" nicht gestartet. In der Ereignisanzeige steht folgende Fehlermeldung:

Quelle: WseMediaSvc

Ereignis-ID: 0

Der Dienst kann nicht gestartet werden. System.Runtime.InteropServices.COMException (0x80040154): Klasse nicht registriert (Ausnahme von HRESULT: 0x80040154 (REGDB_E_CLASSNOTREG))

   bei Microsoft.WindowsServerSolutions.MediaStreaming.Log.CheckHResultAndThrow(String format, Int32 hr)

   bei Microsoft.WindowsServerSolutions.MediaStreaming.WmpNssManager.IsMediaSharingEnabled()

   bei Microsoft.WindowsServerSolutions.MediaStreaming.MediaStreamingProviderCore..ctor(IDlnaServerManager dsm, IServerLibraryManager slm, ISharedFolderManager sfm, IHdmiOutManager hom, IAssessmentManager am, ISqmManager sqm)

   bei Microsoft.WindowsServerSolutions.MediaStreaming.MediaStreamingProviderCore..ctor()

   bei Microsoft.WindowsServerSolutions.MediaStreaming.MediaStreamingProviderCore.GetInstance()

   bei Microsoft.WindowsServerSolutions.MediaStreaming.ServiceShell.OnStart(String[] args)

   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)

Hat jemand eine Idee?

Vielen Dank schon Mal.

Gruß,

Michael

Neue DFS-Struktur mit verschachtelten DFS-RootNameSpaces als Targets mit ABE und DFS-R

$
0
0

Hallo Zusammen,

hoffe hier wieder einmal Hilfe zu finden?

Umfeld:

+ AD-Domain Gesamt/Domain Level Windows 2008 R2,
+ DFS-RootNameSpaceDomänen integriert auf Server 2012 R2
+ ABE und DFS-R sollen genutzt werden!

Aufgabenbeschreibung:

Vorhandene DFS-Strukturen sollen in neue DFS-Struktur integriert werden, um ein einheitliches Mapping zu erreichen und das versenden von gültigen Links für die Anwender zu ermöglichen.

Prüfung der Möglichkeit Domänen integrierte DFS-Root Namespaces \\<DomainFQDN>\NameSpaceOldAsollen in einer weiteren DFS-Struktur\\<DomainFQDN>\NameSpaceNewA\Link1 als Target \\<DomainFQDN>\NameSpaceOldA eingebunden werden.

Frage:

  1. Wird eine mehrfache Einbindung von DFS-Root Namespaces als Targets unterstützt, bzw. hat jemand Erfahrung mit so einer Konstellation gesammelt?
  2. Beim Einbinden der Domänen integrierten DFS-Root Namespaces als Targets ( Ordner Ziele ) mittels MMC DFS-Verwaltung werden Standort Zuweisungen ermittelt und zum Target eingetragen (ich vermute mittels LDAP, da Ziele Domänen integriert) die jedoch nicht dem eigentlichen Ziel entsprechen!

    Wie können diese nachträglich geändert werden oder beim erstellen ausgeschlossen werden, da das cmdlet 
    New-DfsnFolderTarget keine Option hierzu bietet?
    Wird diese Information Client/Server-seitig überhaupt ausgewertet oder dient diese nur als Hinweis?
  3. Wie sieht eine globale unternehmensweite sinnvolle DFS-Struktur in Anlehnung an diesen Hinweis aus?

    Macht ein Aufbau nach \\<DomainFQDN>\Abteilungen\Standorte (Variante 3) eher Sinn als ein Aufbau\\<DomainFQDN>\Standorte\Abteilungen (Variante 2)oder wie würdet oder habt ihr dies umgesetzt?

Vielen Dank im Voraus, für jede Art der Unterstützung.


Manfred Schüler

WSUS Fehler 10032

$
0
0

Hallo!

Mein WSUS-Server, der bis jetzt gut funktioniert hat, macht auf einmal Mucken und zwar kann er ein Update nicht herunterladen. Im GUI für das WSUS wird angezeigt, dass das Update noch nicht herunter geladen wäre. Im Eventvwr werden dazu zwei Ereignisse protokolliert:

1) Warnung Ereignis-ID 10021 "Der Katalog wurde zuletzt vor mindestens 1 Tagen erfolgreich synchronisiert."

2) Fehler Ereignis-ID 10032 "Der Server kann eingie Updates nicht herunterladen."

Das sind ganz nette Fehlerbeschreibungen, mit denen ich aber leider nichts anfange. Im WSUS-Logfiles habe ich nur mehrere Einträge gefunden, die den Start des Downloads dokumentieren, aber leider nicht den Abbruch bzw. dessen Ursache.

Hat jemand aus der MS Community eine Idee, wie ich die Problemursache finden kann, oder - besser noch - wie man das wieder richten kann?

Neustart des Dienstes und auch Rechners wurden schon mal probiert.

Vielen Dank schon mal für die Antworten!

Beste Grüße,

HAL

Best regards, HAL

Windows Store per GPO deaktivieren / von Start löschen

$
0
0

Wie kann ich den Zugriff auf den Windows Store per GPO (Windows Server 2012 R2) deaktivieren bzw erreichen dass die Kachel "Windows Store" nicht mehr bei "Statrt" angezeigt wird?

Grüße dlehner84


TS-Farm-Fehler: "keine Remotedesktopdienstebereitstellung vorhanden"

$
0
0

Guten Tag,

ich ärgere mich in einer Server 2012 R2-Domäne seit Erstellung einer TS-Farm mit diesem lästigen Problem herum.

Es wurde anfangs aus 3 Servern (OS: Server 2012 R2 x64, Patchlevel aktuell) eine TS-Farm erstellt:

-         - srv-lb: Verbindungsbroker (auf ihm wurde über den Servermanager die Farm erstellt und konfiguriert)

-         - srv-ts01 & srv-ts02: Sitzungshosts

Gleich bei der Serverdiagnose zur Erstellung der Farm wurde angemahnt, das Powershell-Remoting auf allen Zielen aktiviert werden müsse (es ist aber aktiv). Ich verband mich daraufhin per PS vom srv-lb zu den Mitgliedsservern und loggte mich dann aus der PS-Session aus - Powershell-Remoting funktionierte nun und das Setup lief fehlerfrei durch. Ich weiß nicht, ob der Diagnosefehler evtl. von Bedeutung ist für das nachfolgende Problem.

 

Nachdem alle Server während des Setups neugestartet wurden und die Farm mit dem Namen "tsfarm" auf allen Mitgliedern einwandfrei funktionierte, konf. ich das DNS Round Robin (2 Host A namens "tsfarm" und mit den jeweiligen IPs der Sitzungshosts (192.168.112.5 & 192.168.112.6).

 

Die Lastenverteilung funktioniert soweit, verschiedene User landen auf jeweils verschiedenen TS.

 

Nun zum Fehler. Wenn ich den Servermanager auf dem srv-lb öffne und zum Reiter "Remotedesktop-dienste" wechsle, erscheint die Fehlermeldung " Es ist keine Remotedesktopdienste-Bereitstellung im Serverpool vorhanden. Führen Sie zum Erstellen einer Bereitstellung den Assistenten zum Hinzufügen von Rollen und Features aus, und wählen Sie die Installationsoptionen „Remotedesktopdienste“ aus."

Auf dem srv-ts01 & srv-ts02 wird die Sammlung mal gefunden und korrekt angezeigt, mal ist einer der Sitzungshost nicht mehr in der Gruppe der verwalteten Server (dies wechselt durch, dass beide nicht mehr verwaltet waren, lag bislang noch nicht vor) und mal der andere. Das Verhalten ist auch nicht reproduzierbar. Füge ich die Server dann manuell hinzu, kann ich den Verbund wieder herstellen, später bricht er wieder zusammen.

 

Was ich bislang unternahm:

-         - Ich habe die tsfarm manuell gelöscht und per Servermanager wieder neu erstellt. Der Fehler bleibt bestehen.

-         - Ich habe daraufhin die tsfarm manuell gelöscht und per GPO neu erstellt ohne Symptomänderung.

-          -Ich habe daraufhin den lb sowie die beiden ts aus der Domäne entfernt, die VMs gelöscht und komplett neu installiert und die Farm nach dem Domain-Join per Servermanager wieder neu erstellt, diesmal aber mit nur einem Sitzungshost. Die Host A im DNS wurden entsprechend angepasst. Die Farm besteht nun aus dem srv-lb und dem srv-ts01. Der Fehler tritt nun wieder auf.

Aktuell wirft der srv-lb oben genannten Fehler, der srv-ts01 findet aber die "tsfam" im Servermanager und man kann die Farm per DNS-Name sowie IP fehlerfrei erreichen und sich daran anmelden.

Auf dem srv-lb fand ich folgende Fehler im Log des Servermanagers:

============================================================================================

 

SRV-LB2056     Fehler   Microsoft-Windows-TerminalServices-SessionBroker  Microsoft-Windows-TerminalServices-SessionBroker/Operational       23.03.2015 19:38:14

 

Der Remotedesktop-Verbindungsbrokerserver konnte die Ziele für den Anbieter "NULL" nicht aus der Datenbank auflisten.

 

Name der in einem Pool zusammengefassten virtuellen Desktopsammlung: NULL

Fehler: Die Anmeldung bei der Datenbank ist fehlgeschlagen.

 

============================================================================================

 

SRV-LB1280     Warnung            Microsoft-Windows-TerminalServices-SessionBroker-Client    Microsoft-Windows-TerminalServices-SessionBroker-Client/Operational    23.03.2015 19:38:01

 

Die Remotedesktopdienste konnten keine Verknüpfung mit dem Verbindungsbroker auf dem Server "srv-lb.mydomain.local" herstellen.

Fehler: Die aktuelle asynchrone Nachricht wurde vom asynchronen Verteiler gelöscht, da eine neue Nachricht vorhanden ist, die die aktuelle Nachricht überschreibt.

 

============================================================================================

 

Ich stehe momentan ziemlich außen vor und habe keine Ahnung, was ursächlich infrage kommt, dass die Info aus der sog. Datenbank nicht gelesen werden konnten. Meine Suche nach dem Problem ergab bislang leider auch keine Treffer.

Für alle konstruktiven Antworten bin ich dankbar.

 

Mit freundlichen Grüßen

DHCP - Event-ID 20291 & 20292

$
0
0

Hallo zusammen,

wir haben auf zwei DC´s (Windows Server 2012 R2) den DHCP Server mit Failover konfiguriert. Soweit funktionieren das auch.
Leider kommen jeden Tag etliche Ereignis-Meldungen mit der ID 20291 und 20292:

Protokollname: DhcpAdminEvents
Quelle:        Microsoft-Windows-DHCP-Server
Datum:         08.10.2014 07:38:26
Ereignis-ID:   20291
Aufgabenkategorie:DHCP-Failover
Ebene:         Fehler
Schlüsselwörter:
Benutzer:      Netzwerkdienst
Computer:      xxx
Beschreibung:
Für die IP-Adresse x wurde eine Nachricht vom Typ "BINDING-ACK" mit der Transaktions-ID "25314" und dem Ablehnungsgrund "Veraltete Bindungsinformationen" an den Partnerserver "X" für die Failoverbeziehung "X-Failover" gesendet.

Das Update KB2919355 wurde auf beiden Servern installiert!

Die betroffenen Clients funktionieren ohne ersichtliche Probleme...

Gruß,
Markus

RemoteAccess Routing VPN

$
0
0

Hallo zusammen,

ich habe ich Frage zum Routing bei folgendem Szenario:

Es gibt 3 Subnetze

LAN: 192.168.1.0/24
DMZ: 192.168.2.0/24
Pool für VPN-Clients (Vergabe durch RRAS-Dienst): 192.168.3.0/24

Der RemoteAccess Server steht bei diesem Szenario mit einem Interface im öffentlichen Netz und mit dem internen Interface in der DMZ. Das Gateway zum LAN ist in diesem Falle die 192.168.2.1 und der RemoteAccess-Server hat die IP 192.168.2.2.

Wenn sich jetzt ein Client einwählt und eine IP-Adresse aus dem Pool der VPN-Clients erhält, wie findet hier das Routing statt? Erhält er intern den RemoteAccess-Server als Router? Wenn Clients aus dem LAN VPN-Clients erreichen wollen, wird hier dann auf dem Router des LAN-Segments eine Route auf die DMZ-IP des RemoteAccess-Servers benötigt? Fungiert der RemoteAccess-Server somit für LAN-Ressourcen als Router zu VPN-Clients?

Hintergrund der Frage ist dass man bei der Vergabe von IP-Adressen durch den RemoteAccess-Dienst den Clients kein Gateway mitgeben kann, wenn ein DHCP-Server über ein Relay verwendet wird jedoch schon.

Danke + Gruß,

Tom

NIC Teaming über Intel Treiber oder Windows Teaming?

$
0
0

Hi,

möchte gerne zwei NICs Teamen. Kann es über die Intel Treiber Software oder über die Windows Server 2012 R2 Teaming Funktion.

Welche Methode ist besser?

Grüße

Martin

WSE 2012 - VPN lässt sich nicht erfolgreich konfigurieren

$
0
0

Hallo Zusammen,

habe den Assistenten zum Zugriff überall ausgeführt und den Remotezugriff auch erfolgreich eingerichtet.

Leider lässt sich der VPN-Zugang nicht erfolgreich konfigurieren und bricht mit einer allgemeinen Meldung hierzu ab.

Bei einem anderen Server 2012 Essentials lief das problemlos. Ich kann leider das Problem nicht feststellen.

Der wesentliche Unterschied zwischen den beiden Servern besteht darin, dass bei dem Gerät mit dem Problem nur eine Netzwerkkarte verbaut ist. Könnte es daran liegen und das Problem mit dem Einbau einer zweiten Netzwerkkarte behoben werden?

Wo kann ich evtl. Fehlermeldungen/Protokolle im Server hierzu finden?

Für Eure Hilfe schon mal herzlichen Dank.

Gruß
Werner

Nachtrag:

Inzwischen habe ich eine weitere Fehlermeldung bei einem weiteren Installationsversuch bekommen, die aussagt, dass der Domänenname nicht in die IP-Adresse für den Server aufgelöst werden kann. Weiterhin scheint die Installation eine weitere automatische IPV4-Adresse mit 169.254....... einzubauen. Dies erfolgte bei dem nicht funktionierenden Server nicht.

Könnte es daran liegen?

Vielen Dank im Voraus.

Ein paar Fragen zu Server 2012

$
0
0

Hallo,

ich habe vor einer Woche den online Kurs MCSE angefangen, habe Server 2012 und Win 8.1 Enterprise als Evaluierung runtergeladen und auf meinem Rechner Win 8.1 Pro 64Bit installiert, alles läuft... Nun haben sich folgende Fragen ergeben:

- Hyper V läuft nicht auf VMs wie bei mir der Server 2012 eine ist, muss ich also um VM-Server auf Server 2012 zu installieren Server 2012 auf einem physikalischen Rechner installieren? Sollte ich einen physikalischen Rechner für Server 2012 benötigen, auf was mus sich achten das ich auch alle Treiber habe? Ich meine ich lasse jetzt alles (1x phy 8.1, 2x virt 8.1 und 1x Server 2012) auf einem i5 mit 8GB RAM laufen und bin zufrieden, solche Rechner finde ich gebraucht für 200-300,-. Nur hat Server 2012 Chip- und Netzwerktreiber inkludiert? Jetzt werden diese ja als VM nicht extra benötigt?

- Evaluations-ISOs gehen beide nicht mehr. Wenn ich jetzt einen weiteren VM unter Hyper-V auf dem physikalischen Rechner anlegen will sagt der InstallationsAssistent der DVD (eva iso) "Die MS Software-Lizenzbedingungen wurden nicht gefuden, stelle sie sicher das der install-datenträger gültig ist..." Mein Lehre sagt diese Eva-Versionen können beliebig oft installiert werden... Ich habe schon eine 8.1 Enterprise VM entfernt um zu sehen ob's an der max. VM-Anzahl lag aber das war nicht der Fall...

- Core läßt keine GUI installation zu nach dem Feature im Ordner WINsxs deinstalliert wurde. Bei der Neuinstallation vom Datenträger kommt es zu Problemen. (Vielleicht wegen dem Lizenzproblem das schon eine kompl. Installation verhindert).


- Remotedesktopverbindungen lassen sich weder von physikalischen noch virtuellem PC herstellen (Netzwerkverbindung konnte nicht hergestellt werden, remote ist nicht eingerichten oder PC off... wird gesagt). Netzwerkfreigaben gehen aber.

Vielen Dank schon mal für die Antworten

Markus

PS: Warum lassen sich nicht überall Leerzeilen einfügen?

Probleme mit Terminalserver 2012 R2

$
0
0

Hallo liebe Microsofties,

in Systemadministrator in einem Unternehmen mit ca. 100 Mitarbeitern. Wir haben derzeit einen Windows Server 2008 R2 Terminal Server im produktiven Einsatz. Des Weiteren haben wir einen Windows Server 2012 R2 Terminal Server (Testserver) im Einsatz. Wir wollen nun den alten 2008 R2 Server ablösen und vollständig auf den neuen Server migrieren.

Wichtig ist noch zu wissen, dass wir Benutzerzertifikate aus der hauseigenen Enterprise Zertifizierungsstelle verwenden. Diese werden dabei auf Aladdin E-Token exportiert um diese mit einer Pin vor Missbrauch zu schützen. Die Active Directory Gesamtstruktur Funktionsebenen ist Windows Server 2008 R2. Die Domain Controller sind ebenfalls noch Windows Server 2008 R2.

Beim Windows Server 2012 R2, habe ich derzeit noch 3 Probleme die ich nicht gelöst bekomme, daher wende ich mich an euch.

Anmelden in der Konsole:

Wenn ich einen Windows Server 2012 R2 Terminal Server bereitstelle und auf diesem keine Anwendung zur Verfügung stelle, habe ich im RD Web die Konsolenverbindung (MSTSC) zur Verfügung. Füge ich eine beliebige Remote App (z.B. Outlook) hinzu verschwindet sofort die Konsolenverbindung (MSTSC) und ich kann diese nur mit einem Workaround wieder hinzufügen.

Ich habe mir geholfen in dem ich die C:\Windows\System32\MSTSC.exe mit dem Parameter /v Servername.FQDN als Remote App hinzugefügt habe. Diese Lösung ist jedoch sehr unsauber, da ich zunächst eine Remote Desktop Verbindung öffne um dann mit dem Parameter eine Remote Desktop Verbindung zu öffnen. Somit hat jeder Nutzer automatisch 2 aktive Sitzung und ich verschwende unnötig Ressourcen. Bei 20 aktiven User hätte ich somit aktive 40 Sitzungen, dieser Effekt ist sehr unschön.

Hat jemand einen Rat, wie ich dieses Problem sauberer lösen kann?

Es ist des Weiteren nicht mehr möglich, Programme welcher auf einem Netzlaufwerk liegen als Remote App zu veröffentlichen. Auch hier suche ich noch nach einer passenden Lösung. Der Server gibt lediglich die Fehlermeldung aus, dass ich einen UNC-Pfad verwenden soll.

Automatische Server Verbindung beim Hochfahren des Client Betriebssystems:

Ich finde es für den Nutzer sehr komfortabel, wenn dieser sich die Remote App und Desktopverbindung in der Systemsteuerung hinzufügen kann um diese dann bei jedem Start des Computers direkt zu verwenden.

Leider scheint diese Funktion ein Fehler zu haben, welchen ich auf unsere Zertifikat Authentifizierung zurückführen würde.

Ich gehe hierbei wie folgt vor, ich öffne die Systemsteuerung (klassische Ansicht Kleine Symbole) klicke auf Remote App und Desktopverbindungen und wähle die Option „neue Verbindung mit Remote App und Desktop Verbindung einrichten“. Im Anschluss konfigurierte ich dann mithilfe des Wizard‘s die Verbindung zu meinem Server.

Nun fordert mich das Server auf mich gegenüber dem Server zu authentifizieren und fügt mir die Remote Apps hinzu. Starte ich meinen Client nun neu kann er diese Verbindung nicht erneut herstellen und das Feature ist somit derzeit nutzlos da, sich meine Nutzer diese Verbindung nach jedem Neustart erneut einrichten müssten.

Es sieht für mich so aus, als ob der Server an der Zertifikatsauthentifizierung (Eingabe der Pin zum Lesen auf dem E-Token) scheitert.

Hat jemand eine Idee, wie ich diesen Fehler beheben kann? Es würde die Akzeptanz der Nutzer sehr stark erhöhen und den Zugriff zum Server wesentlich vereinfachen.

Des Weiteren bin ich auf der Suche, nach einem Weg diese Verbindung automatisch auf dem Client einzurichten. Hierbei wäre eine Batchdatei welche ich mit einigen anderen Installationen verknüpfte meine Wahl.

Verschlüsselte Remoteapps:

Unter Windows Server 2008 R2 hatte ich die Möglichkeit, die zur Verfügung gestellten Remote Apps verschlüsselt zu exportieren, damit ich diese meinen Nutzern zur Verfügung stellen kann um den Login in den Server zu vereinfachen.

So wie es aussieht hat Microsoft vergessen diese Funktion in Server 2012 R2 zu implementieren.

Hat irgendjemand ein Workaround um dieses Thema? Ich habe leider im Internet nichts passendes gefunden. Das tolle an der Funktion war das der Nutzer die zur Verfügung gestellten RDP Dateien nicht manipulieren konnte.

Grüße Fritz



2 Domänencontroller - physisch und virtuell - Ausfallsicherheit

$
0
0

Hallo zusammen,

Überlegungen für ein ausfallsicheres Serverszenario: Cluster bestehend aus 2 Knoten (=2 physischen Computern). Auf beiden wird Windows Server 2012 R2 installiert. Diese greifen auf ein SAN zu, auf welchem VMs einschließlich einer SQL Server VM laufen. Der Domänencontroller sollte nun wohl möglichst auf einem separaten physischen Computer laufen. Sollte dieser physische Computer nun jedoch ausfallen, so würde einem der Cluster nichts nutzen!? Oder ist es möglich einen "Ersatz"-Domänencontroller auf einer VM z. B. der SQL Server VM laufen zu lassen, der im Falle eines Defekts des physischen DC automatisch einspringt? Ist dies möglich? Wenn ja, wie realisiert man dies? Das Problem ist ja, dass sowohl die physischen Clustercomputer als auch die VMs in die Domäne eingebunden sind und auf den DC (bestimmte IP Adresse) zugreifen - kommt der "Ersatz"-DC zum Einsatz so müssen die IP Adressen auf allen Computern ja entsprechend geändert werden?? Und "wer" überwacht den physischen DC und entscheidet im Falle eines Defekts des physischen DCs, dass der "Ersatz"-DC die Kontrolle übernimmt?

Über Antworten würde ich mich freuen!

Zugriff MAC-Rechner auf Share WinServer2012 R2 mit sehr schlechter Schreibperformance!

$
0
0

Hallo,

wir hatten kürzlich einen WindowsServer2008R2 durch einen WindowsServer2012R2 ersetzt. Seither ist die Schreibgeschwindigkeit unserer MAC's (Version 10.X) auf das Share des 2012-Servers absolut unterirdisch (2MB/sec in GB-Netzwerk). Die Performance aller Windowsclients dagegen ist in jeder Hinsicht top.

Da solche Probleme offensichtlich nicht ganz unbekannt sind, haben wir mittlerweile einiges ausprobiert - wie z.B. in diesem Link beschrieben >> http://community.spiceworks.com/how_to/85131-fix-slow-access-of-windows-smb-share-from-mac-os

Leider blieben bislang alle Versuche erfolglos. Weiß jemand Abhilfe? Hat jemand dieses Problem bei sich gelöst?

Vorab herzlichen Dank für eure Mühe und viele Grüße

Windows Update startet nicht nach der Installation automatisch den Server neu

$
0
0

Hallo,

wir haben eine größere, virtuelle Umgebung inkl. WSUS und Gruppenrichtlinien für das automatische Update.
Dort ist hinterlegt, dass die Server selbstständig Updaten und anschließend neu starten sollen.
Allerdings funktioniert dieser Neustart nicht.
Die GPO wird korrekt übernommen.
Die Einträge in der Registry dazu sind auch korrekt gesetzt.
Der Neustart wird im Eventlog auch angekündigt, allerdings passiert er nicht, ohne weitere Meldung.

Dieses Verhalten haben wir auf allen Hyper-V VMs mit Windows 2012 R2 Datacenter.
Bislang ist meine Suche nach einer Lösung leider nicht erfolgreich gewesen, eventuell hat hier noch jemand eine Idee ? 

Vielen Dank vorab

Screenshots:

http://www.bilder-upload.eu/show.php?file=8245f3-1429004467.jpg
http://www.bilder-upload.eu/show.php?file=ef459b-1429004493.jpg
http://www.bilder-upload.eu/show.php?file=0ad839-1429004513.jpg

IPSEC / IKE Zertifikat von öffentlichem Trustcenter

$
0
0

Hallo zusammen,

für einen Kunden benötige ich ein Zertifikat für eine L2TP-VPN und hierfür ein Zertifikat mit folgendem Verwendungszweck:

  • Serverauthentifizierung (1.3.6.1.5.5.7.3.1)
  • IP-Sicherheits-IKE, dazwischenliegend (1.3.6.1.5.5.8.2.2)

Leider ist die CA des Kunden nicht aus dem Internet erreichbar. Nun stellt es sich schwerer dar als erwartet, ein Trustcenter zu finden, welches dieses Zertifikat ausstellen kann. Hauptsächlich wird hier SSL und ggf. Codesigning angeboten. Kann mir hier jemand vielleicht ein Unternehmen mit ensprechender Flexibilität empfehlen?

Noch ne Zwischenfrage:
Prüft der Native-VPN-Client von Win7 / Win8 überhaupt die CRLs vor der Einwahl? Bei DirectAccess ist das zumindest der Fall.

Gruß,

Tom


Ereignis 12072, Windows Server Update Services

$
0
0
Protokollname: Application
Quelle:        Windows Server Update Services
Datum:         14.04.2015 14:11:56
Ereignis-ID:   12072
Aufgabenkategorie:9
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      servername.xxx.local
Beschreibung:
Es kann nicht auf das WSUS-Inhaltsverzeichnis zugegriffen werden.
System.Net.WebException: Der Remoteserver hat einen Fehler zurückgegeben: (401) Nicht autorisiert.
   bei System.Net.HttpWebRequest.GetResponse()
   bei Microsoft.UpdateServices.Internal.HealthMonitoring.HmtWebServices.CheckContentDirWebAccess(EventLoggingType type, HealthEventLogger logger)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Windows Server Update Services" />
    <EventID Qualifiers="0">12072</EventID>
    <Level>2</Level>
    <Task>9</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-04-14T12:11:56.000000000Z" />
    <EventRecordID>12467</EventRecordID>
    <Channel>Application</Channel>
    <Computer>servername.xxx.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>Es kann nicht auf das WSUS-Inhaltsverzeichnis zugegriffen werden.
System.Net.WebException: Der Remoteserver hat einen Fehler zurückgegeben: (401) Nicht autorisiert.
   bei System.Net.HttpWebRequest.GetResponse()
   bei Microsoft.UpdateServices.Internal.HealthMonitoring.HmtWebServices.CheckContentDirWebAccess(EventLoggingType type, HealthEventLogger logger)</Data>
  </EventData>
</Event>

------------------

Installierte Version 6.3.9600.16384
Betriebssystem Server2012R2

Die eingestellten Produkte und Klassifizierungen werden synronisiert und
mit der eingestellen automatischen Genehmigung auch fehlerfrei
heruntergeladen.

Der komplette WSUS Content liegt auf einem verbundenen iSCSI Volume
E:\WSUS

Dem Netzwerkdienst habe ich schon Vollzugriff auf das Verzeichnis gegeben.

Fehlermeldung erscheint immer noch.
Tips? Hilfe?

mfg
Viewing all 2876 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>